{"id":252079,"date":"2026-08-15T09:04:08","date_gmt":"2026-08-15T09:04:08","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/252079\/"},"modified":"2026-08-15T09:04:08","modified_gmt":"2026-08-15T09:04:08","slug":"microsoft-patchday-421-sicherheitsluecken-behoben-lazarus-aktiv","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/252079\/","title":{"rendered":"Microsoft Patchday: 421 Sicherheitsl\u00fccken behoben, Lazarus aktiv"},"content":{"rendered":"<p>Im Zuge des turnusm\u00e4\u00dfigen Patchdays im August hat der Softwarekonzern Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen ver\u00f6ffentlicht. Insgesamt wurden 421 Schwachstellen (Common Vulnerabilities and Exposures, CVE) adressiert, von denen \u00fcber 40 als kritisch eingestuft werden.<\/p>\n<p>Mit 236 behobenen Sicherheitsl\u00fccken entf\u00e4llt ein Gro\u00dfteil der Korrekturen direkt auf das Betriebssystem Windows. Die Aktualisierungen betreffen unter anderem die neuesten Versionen von Windows 11 sowie spezifische Enterprise-Komponenten.<\/p>\n<p>Kritische Schwachstellen und aktive Ausnutzung durch Lazarus-Gruppe<\/p>\n<p>Besondere Aufmerksamkeit widmen IT-Sicherheitsexperten der Schwachstelle CVE-2026-68820. Dabei handelt es sich um eine Zero-Day-L\u00fccke im Treiber afd.sys, die eine Eskalation von Benutzerrechten auf SYSTEM-Ebene erm\u00f6glicht.<\/p>\n<p>Berichten zufolge wird diese L\u00fccke bereits aktiv ausgenutzt. Die Urheberschaft wird der Lazarus-Gruppe zugeschrieben, die sie im Rahmen einer Kampagne namens Operation Dream Job einsetzt.<\/p>\n<p>Zu den prim\u00e4ren Zielen dieser Angriffe geh\u00f6ren Unternehmen und Organisationen aus dem Verteidigungs- und Luftfahrtsektor in Europa, Indien und Brasilien. Aufgrund der akuten Bedrohungslage hat die US-Cybersicherheitsbeh\u00f6rde CISA eine Frist bis zum 25. August 2026 f\u00fcr die Behebung dieser L\u00fccke gesetzt.<\/p>\n<p>Neben diesem aktiv ausgenutzten Fehler wurden weitere kritische Sicherheitsl\u00fccken geschlossen. Dazu geh\u00f6ren vier Schwachstellen mit einem Schweregrad von 9.8, die eine Remotecodeausf\u00fchrung (RCE) erm\u00f6glichen. Besonders hervorzuheben ist CVE-2026-62878 im DNS-Server, die als wurmf\u00e4hig eingestuft wird.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der zunehmenden Professionalisierung von Cyberangriffen ist ein proaktiver Schutz f\u00fcr Firmen unerl\u00e4sslich. Dieser kostenlose Leitfaden zeigt Unternehmen, wie sie Sicherheitsl\u00fccken schlie\u00dfen und aktuelle gesetzliche Anforderungen effizient erf\u00fcllen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1091009-CWBNC-BCPID_41752\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-E-Book: IT-Sicherheit ohne teure Investitionen st\u00e4rken<\/a><\/p>\n<p>Weitere RCE-L\u00fccken betreffen die Protokolle TFTP (CVE-2026-62893) und QUIC (CVE-2026-62815) sowie das HPC Pack (CVE-2026-59124). Zudem wurde eine Angriffskette in SharePoint (CVE-2026-63520 und CVE-2026-55040) geschlossen, die im Rahmen des Wettbewerbs Pwn2Own Berlin demonstriert worden war.<\/p>\n<p>Performance-Schub durch das neue Low Latency ProfileLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/one-ui-8-5-samsung-rollt-update-fuer-galaxy-a-und-m-aus\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">One UI 8.5: Samsung rollt Update f\u00fcr Galaxy A und M aus<\/a><\/p>\n<p>\u00dcber die Sicherheitsaspekte hinaus enth\u00e4lt das Update funktionale Erweiterungen, die insbesondere die Systemgeschwindigkeit steigern sollen. Microsoft f\u00fchrt mit der Aktualisierung ein sogenanntes Low Latency Profile ein. Diese Funktion erm\u00f6glicht es der CPU, bei Bedarf f\u00fcr ein bis drei Sekunden auf die Maximalfrequenz zu springen, um den Start von Anwendungen oder die Reaktion der Benutzeroberfl\u00e4che zu beschleunigen.<\/p>\n<p>Branchenbeobachter berichten, dass durch diesen CPU-Boost die Geschwindigkeit von Edge und Outlook um bis zu 40 Prozent steigen kann. Die Reaktionszeit von Men\u00fcs soll sich sogar um bis zu 70 Prozent verbessern.<\/p>\n<p>Das Profil wurde zudem auf Anwendungen von Drittanbietern wie Steam oder den Epic Games Store ausgeweitet. Trotz der kurzzeitigen Taktsteigerung, die dem Prinzip Race to Sleep folgt, soll kein erh\u00f6hter Gesamtverbrauch der Hardware entstehen.<\/p>\n<p>Anzeige<\/p>\n<p>Wer die Sicherheit seines Betriebssystems selbst in die Hand nehmen m\u00f6chte, kann typische Fehlerquellen oft ohne fremde Hilfe beseitigen. In diesem kostenlosen Report erfahren Sie, wie Sie Update-Fehler und andere Systemprobleme unter Windows 11 eigenst\u00e4ndig l\u00f6sen. <a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD2of2-EAID-1091009-CWBNC-BCPID_41752\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Windows-Hilfe-Report jetzt herunterladen<\/a><\/p>\n<p>Hinweise zur Installation und Systemkompatibilit\u00e4t<\/p>\n<p>Die Verteilung der Sicherheitsupdates erfolgt f\u00fcr Windows 11 in den Versionen 24H2 und 25H2 \u00fcber das Paket KB5121003, wodurch die Betriebssystem-Builds auf 26100.9168 beziehungsweise 26200.9168 angehoben werden.<\/p>\n<p>Nutzer von Windows 10 erhalten die notwendigen Korrekturen unter der Kennung KB5120249 ausschlie\u00dflich dann, wenn sie \u00fcber das Extended Security Update (ESU) Programm verf\u00fcgen.<\/p>\n<p>Neben den Software-Korrekturen umfasst das Paket neue Secure-Boot-Zertifikate, da bestehende Zertifikate im Laufe des Jahres 2026 ihre G\u00fcltigkeit verlieren. Auch ein Fehler im Zusammenhang mit SMB-Backups wurde behoben. Administratoren wird empfohlen, die Updates zeitnah einzuspielen.<\/p>\n<p>Experten raten dazu, die Aufschiebung der Installation auf unter drei Tage zu begrenzen und kurze Nachfristen einzuhalten. Da das Update tiefgreifende Systemkomponenten und Zertifikate ber\u00fchrt, kann der Installationsprozess mehrere Neustarts erfordern.<\/p>\n","protected":false},"excerpt":{"rendered":"Im Zuge des turnusm\u00e4\u00dfigen Patchdays im August hat der Softwarekonzern Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen ver\u00f6ffentlicht. Insgesamt&hellip;\n","protected":false},"author":2,"featured_media":252080,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,5486,4217,45,60,59,2473,1378,44,64,61,63,62],"class_list":["post-252079","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cyberangriffe","tag-it-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-software-updates","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117098718756833403","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/252079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=252079"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/252079\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/252080"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=252079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=252079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=252079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}